OpenAI ની સિસ્ટમમાં એક રિસર્ચ ટીમે Anthropic ના Claude 3.5 Opus નો ઉપયોગ કરીને સિક્યોરિટી ખામી શોધી કાઢી છે. આ ઘટના સાયબર સુરક્ષામાં વધતા AI ના જોખમો સામે લાલબત્તી સમાન છે.
સાયબર સિક્યોરિટીના ક્ષેત્રમાં એક ચોંકાવનારી ઘટના સામે આવી છે, જ્યાં એક રિસર્ચ ટીમે Anthropic ના Claude 3.5 Opus AI મોડેલની મદદથી OpenAI ની આંતરિક સિસ્ટમમાં પ્રવેશ મેળવ્યો હતો. આ ઘટના એક અધિકૃત 'બગ-બાઉન્ટી' પ્રોગ્રામ દરમિયાન બની હતી, જ્યાં સુરક્ષા ખામીઓ શોધવા બદલ કંપનીઓ સંશોધકોને ઈનામ આપે છે.
ખામી ક્યાંથી આવી?
આ ઘૂસણખોરી OpenAI ના મુખ્ય AI મોડેલ્સમાં નહીં, પરંતુ તેમના ફોરમ માટે ઉપયોગમાં લેવાતા થર્ડ-પાર્ટી પ્લેટફોર્મ Discourse માં હતી. સંશોધકોને તેમાં libheif નામના ટૂલમાં એક જૂની મેમરી ખામી મળી હતી, જેનું કોઈ સત્તાવાર CVE (Common Vulnerabilities and Exposures) રેકોર્ડ ન હોવાથી તે લાંબા સમયથી વણઉકેલાયેલી હતી.
AI ની વધતી જતી ભૂમિકા
આ ઘટનામાં સૌથી મોટો વળાંક AI ની કાર્યક્ષમતા છે. જ્યાં પહેલા આ પ્રકારના એક્સપ્લોઈટ્સ શોધવામાં મહિનાઓ લાગતા હતા, ત્યાં Claude 3.5 Opus ની મદદથી ટીમે માત્ર થોડા કલાકોમાં જ જરૂરી કોડ તૈયાર કરી લીધો હતો. આ બાબત સાયબર હુમલાખોરો માટે કામને કેટલું સરળ બનાવી રહ્યું છે તેનો પુરાવો છે.
ટેક કંપનીઓ માટે ચેતવણી
આ ઘટના બાદ હવે ટેક ઉદ્યોગમાં સુરક્ષા માપદંડો પર નવેસરથી વિચારણા થઈ રહી છે. કંપનીઓએ હવે માત્ર પોતાના સોફ્ટવેર જ નહીં, પણ થર્ડ-પાર્ટી વેન્ડર્સ અને ઓપન-સોર્સ લાઈબ્રેરીઓની પણ કડક તપાસ કરવી પડશે. OpenAI એ 27 જુલાઈના રોજ આ ખામીને દૂર કરી દીધી છે, પરંતુ આ ઘટનાએ સાબિત કર્યું છે કે હાઈ-ગ્રોથ ટેક કંપનીઓ માટે હવે જોખમનું સ્તર ખૂબ જ ઝડપથી બદલાઈ રહ્યું છે.
